«Уберу перед пушем» и другие способы потерять секреты. Чек-лист для самопроверки
TL;DR; Разбираем базовую, но от этого не менее болезненную тему: что такое секреты, почему разработчики с завидным упорством продолжают их коммитить, где таятся главные дыры и как один забытый токен может обернуться миллионными убытками для бизнеса.Всё тайное становится явным
DS‑собеседование в 2026 году: 6 ошибок, из‑за которых отказывают даже сильным кандидатам
Всем привет, меня зовут Сергей Прощаев и в этой статье расскажу про шесть ошибок, из‑за которых кандидаты на DS/ML‑позиции получают отказ, хотя на все вопросы отвечают правильно.Tech Lead и руководитель направления Java | Kotlin разработки в FinTech & E‑commerce, преподаю на курсах разработки и архитектуры в ОТУС.
ИИ-детектор утечек: как работает DLP нового поколения
Средняя утечка обнаруживается через 197 дней после первого инцидента, а её цена для бизнеса — 366 млн рублей. Более 95% таких утечек в России — умышленные, и больше 60% инцидентов инициируются внутри компании. И классический DLP здесь часто бессилен: он ищет ключевые слова, заранее заданные шаблоны, расширения файлов. Сотруднику достаточно изменить имя файла на более нейтральное, вместо «передачи баз данных» написать «отправка рабочих материалов» или скопировать текст в публичный LLM — и триггер не сработает.К этому добавился новый канал риска: Shadow AI
Innostage выпустила продукт AIDR для защиты корпоративного ИИ от взломов и утечек данных
Компания Innostage выпустила AIDR (Artificial Intelligence Detection & Response) – «Защита ИИ». Продукт для корпоративных больших языковых моделей (LLM) блокирует атаки на ИИ-сервисы, предотвращает утечки данных и встраивает контроль над ИИ в процессы информационной безопасности (ИБ).
Группа хакеров пригрозила опубликовать исходный код Mistral AI
Группа хакеров TeamPCP угрожает опубликовать исходный код проекта Mistral AI, если не найдёт покупателя на эти данные. В сообщении на хакерском форуме злоумышленники просят $25 000 за набор из почти 450 репозиториев.
У ИИ-подрядчиков Mercor украли 4 ТБ голосовых сэмплов
Группа вымогателей группировки Lapsus$ опубликовала на своём сайте утечек данные компании Mercor, которые включают 4 ТБ голосовых образцов от 40 000 подрядчиков, занимающихся разработкой ИИ.
Платформу облачной разработки Vercel взломали
Платформа облачной разработки Vercel сообщила об инциденте безопасности после того, как злоумышленники взломали её системы и попытались продать украденные данные.
Mercor заявила о кибератаке после взлома проекта с открытым исходным кодом LiteLLM
Стартап в сфере подбора персонала с использованием ИИ Mercor подтвердил инцидент безопасности, связанный с атакой на цепочку поставок, в которой участвовал проект с открытым исходным кодом LiteLLM.
Когда уязвим не ИИ, а браузер: атака Man-in-the-Prompt
Изображение сгенерировано ИИ

